Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

18.08.2009, 18:04
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
Файлы конфигурации служб IIS7.0 по умолчанию расположены в папке Windows\System32\Inetsrv.
* Applicationhost.config
* Global web.config
* Machine.config
* Site web.config
* App web.config
в IIS6 таких файлов нет, преполагаю что настройки в реестре =(
Последний раз редактировалось Spyder; 18.08.2009 в 18:11..
|
|
|

18.08.2009, 19:20
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Я оборвал запрос с помощью %23 Но не могу ничего использовать до %23
Тоесть допустим воткнуть конструукцию id=5+and+1=1%23
Помойму он пробелы не хочет виспринимать пробовал (+ %20 %09 %0a /**/ %0d %2b)
Выделил те при которых пишет "Bad Request (Invalid URL)" при остольных SQL error
При /**/ выводится просто "Bad Request
попробовал id=6-1%23 SQL error
Последний раз редактировалось Byrger; 18.08.2009 в 19:35..
|
|
|

18.08.2009, 23:41
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Byrger
Пробуй без пробела,+...
А может там нету иньекции?
А может там запрет на and, union, select, etc?
|
|
|

18.08.2009, 23:45
|
|
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме: 2313429
Репутация:
728
|
|
всем прив. проблема в следующем - есть возможность лить на сайт файлы через скулю, но папка на запись, доступная из веба, в одном экземпляре ( по крайней мере я только одну нашел). но файлы с расширением пхп в этой папке не исполняются( выдает интернал сервер еррор). как мона получить шелл в данном случае?
з.ы. пхтмл пробовал - не исполняется как пхп
|
|
|

18.08.2009, 23:53
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Если в .htaccess ЗАПРЕТ на php, а не разрешение на html,etc, то можно попробывать залить perl шелл. Если же не нет, то через ReverseIP смотри соседние сайты и пробуй залить на них.
|
|
|

19.08.2009, 00:26
|
|
Постоянный
Регистрация: 11.03.2008
Сообщений: 347
Провел на форуме: 2075230
Репутация:
462
|
|
Tiggerто можно попробывать залить perl шелл.
Не выполнится, нужны будут права на выполнение
|
|
|

19.08.2009, 08:51
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Сообщение от Tigger
Byrger
Пробуй без пробела,+...
А может там нету иньекции?
А может там запрет на and, union, select, etc?
Оборвать то я строку смог а вот инъекцию туда вставить нет
Она там есть так как результат что id=5%23
Один с id=5%23lalalal
А вот перед %23 Ничего не получается вставить : (
|
|
|

19.08.2009, 09:35
|
|
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме: 4038468
Репутация:
1224
|
|
Сообщение от Spyder
Файлы конфигурации служб IIS7.0 по умолчанию расположены в папке Windows\System32\Inetsrv.
* Applicationhost.config
* Global web.config
* Machine.config
* Site web.config
* App web.config
в IIS6 таких файлов нет, преполагаю что настройки в реестре =(
я почитал интернеты, оказывается там все настройки в ДНС 
|
|
|

19.08.2009, 11:41
|
|
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
Провел на форуме: 1054394
Репутация:
74
|
|
Сообщение от Byrger
Оборвать то я строку смог а вот инъекцию туда вставить нет
Она там есть так как результат что id=5%23
Один с id=5%23lalalal
А вот перед %23 Ничего не получается вставить : (
Я конечно может чего то не понимаю...
но судя по описанию там нет скули,нужна еще одна проверка на выполнение SQL кода
допустим при id=5 у тебя выводит одну страницу то и при id=6-1 и id=4+1 или при id=5*1 должно вывести туже самую страницу. Если так оно тогда скуль!
|
|
|

19.08.2009, 13:43
|
|
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме: 810079
Репутация:
90
|
|
Существуют ли способы обхода фильтрации htmlspecialchars()?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|